نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره:
Snort یک سیستم تشخیص نفوذ شبکه منبع باز و سیستم پیشگیری از نفوذ است. این دوره به شما یاد می دهد که چگونه قوانین Sn سفارشی خود را برای شناسایی ترافیک خاص بنویسید. آیا دوست دارید تهدیدهای احتمالی برای شبکه خود را شناسایی کنید؟ Snort یک سیستم تشخیص نفوذ شبکه منبع باز و سیستم پیشگیری از نفوذ است که شامل توانایی نوشتن قوانین سفارشی است. در این دوره ، نوشتن قوانین خرناس ، یاد خواهید گرفت که قوانین سفارشی خود را برای شناسایی ترافیک خاص برای Snort بنویسید. ابتدا ، ساختار اساسی Snort را کشف خواهید کرد. در مرحله بعدی ، خواهید فهمید که چگونه می توانید از گزینه های اضافی برای اصلاح تشخیص ترافیک خود استفاده کنید. سرانجام ، شما خواهید آموخت که چگونه قوانین خود را با گزینه های جدید در Snort نسخه 3 بیشتر بهینه کنید ، پس از اتمام این دوره ، مهارت ها و دانش Snort مورد نیاز برای نوشتن قوانین خود را خواهید داشت.
سرفصل ها و درس ها
بررسی اجمالی دوره
Course Overview
-
بررسی اجمالی دوره
Course Overview
نوشتن اولین قانون خرخر خود
Writing Your First Snort Rule
-
بررسی اجمالی
Overview
-
نسخه ی نمایشی: راه اندازی آزمایشگاه
Demo: Lab Setup
-
چرا قوانین سفارشی می نویسم؟
Why Would I Write Custom Rules?
-
نوشتن قانون اساسی خرخر
Writing a Basic Snort Rule
-
نسخه ی نمایشی: نوشتن قوانین اساسی
Demo: Writing Basic Rules
-
خلاصه
Summary
ایجاد قوانین سفارشی با گزینه های قانون
Creating Custom Rules with Rule Options
-
بررسی اجمالی
Overview
-
شناسایی بار با محتوا
Payload Detection with Content
-
نسخه ی نمایشی: تشخیص بار با محتوا
Demo: Payload Detection with Content
-
گزینه های تشخیص بار غیر بار
Non-Payload Detection Options
-
نسخه ی نمایشی: گزینه های تشخیص بار غیر بار
Demo: Non-Payload Detection Options
-
نسخه ی نمایشی: گزینه های تشخیص بار غیر بار (ادامه)
Demo: Non-Payload Detection Options (Continued)
-
گزینه های قانون پس از شناسایی
Post-Detection Rule Options
-
نسخه ی نمایشی: گزینه های قانون پس از شناسایی
Demo: Post-Detection Rule Options
-
خلاصه
Summary
بهینه سازی قوانین با ویژگی های جدید
Optimizing Rules with New Features
-
بررسی اجمالی
Overview
-
ویژگی های نسخه 3 اهرمی
Leveraging Version 3 Features
-
نسخه ی نمایشی: ویژگی های نسخه 3 اهرمی
Demo: Leveraging Version 3 Features
-
خرناس پردازش پرونده
Snort File Processing
-
نسخه ی نمایشی: تشخیص پرونده ها بر اساس نوع
Demo: Detecting Files by Type
-
نسخه ی نمایشی: تشخیص پرونده ها براساس نوع (ادامه)
Demo: Detecting Files by Type (Continued)
-
نسخه ی نمایشی: ایجاد لیست سیاه پرونده
Demo: Creating a File Blacklist
-
بسته بندی کردن
Wrapping Up
نمایش نظرات